Hello!
Adott egy kis vállalati hálózat egy win2k3 szerverrel, ami jelenleg simán workgroup-ban van és van rajta egy megosztott mappa, amit aktívan használ mindenki.
Most át kellene állítanom a szervert domain controllerré és a gépeket beléptetni a domainba, csak nem tudom, hogy:
- Ha domain controller lesz a szerver, a kliensek el tudják-e majd érni a megosztott mappát?
- Lesz 5 gép, amit nem léptetünk be a tartományba. Azok fogják-e látni a share-t?
Jó lenne, ha leállás nélkül meg tudnám oldani a kérdést, mert ha nem megy a file share, rögtön jön mindenki panaszkodni.
- 1373 megtekintés
Hozzászólások
Ha domain controller lesz a szerver, a kliensek el tudják-e majd érni a megosztott mappát?
Ha belepteted oket a domainbe igen.
Lesz 5 gép, amit nem léptetünk be a tartományba. Azok fogják-e látni a share-t?
Nem
- A hozzászóláshoz be kell jelentkezni
>>"Lesz 5 gép, amit nem léptetünk be a tartományba. Azok >>fogják-e látni a share-t?"
>>Nem
Pont ez az, amitől én is tartok. Wins névhozzárendelés és mapelt meghajtó sem megoldható vajon?
- A hozzászóláshoz be kell jelentkezni
Jah, es el ne felejts DNS-t is felrakni. A DC telepitoje felajanlja hogy felteszi...
- A hozzászóláshoz be kell jelentkezni
már miért ne látnák? ha a gépeket nem teszi tartományba, attól még hozhat létre domain accountokat a felhasználók számára, amikkel el tudják érni, fel tudják mappelni a share-t.
- A hozzászóláshoz be kell jelentkezni
A tévedések elkerülése végett, látni fogják a share-t, hozzáférni viszont csak a jogosultsággal rendelkező felhasználók fognak.
- A hozzászóláshoz be kell jelentkezni
Simán fel tudtam csatolni olyan share-t, ami win2k3-as DC-n volt megosztva úgy, hogy a gépem nem volt beléptetve.
Annyi kellett, hogy volt egy AD-s fiókom és a share-hez hozzáférő csoport tagja voltam.
Még Linux alól is el lehetett érni, Win sem kellett hozzá.
- A hozzászóláshoz be kell jelentkezni
Igaz, tenyleg elered csak a jogosultsagokkal kell varialni. Most probaltam ki VM-en. Amugy miert nem probalod ki virtualis gepeken a dolgot elobb, ha ennyire felsz a leallastol?
- A hozzászóláshoz be kell jelentkezni
Jól értem akkor, hogy ha AD-ben létrehozom a megfelelő felhasználót (helyesebben a megfelelő csoportba helyezem azt a usert, amivel jelenleg elérik a share-t), akkor a domainbe be nem lépett gépek is el tudják majd érni a share-t?
- A hozzászóláshoz be kell jelentkezni
így van. gondoltam, hogy a látás alatt /read/write/delete-re gondolsz, ezért nem fejtegettem feljebb, hogy erről van szó :)
a jelenlegi usert nem fogod tudni helyezni sehova sem, mivel ha a serverből dc-lesz, akkor a helyi felhasználók eltűnnek. domain usereket kell majd felvenned és ha szükséges, akkor csoportot, csoportokat hozhatsz létre az egyszerűbb adminisztrálás végett.
- A hozzászóláshoz be kell jelentkezni
Igen. AD-ben user(eket) kell letrehozzal. Ezeknek pedig jogot kell adnod a Share-en. Ezt cifrazhatod hogy csinalsz egy Local Domain Group-ot es ide teszed be a usereket es ennek adsz jogot a share-n. Egyszerubb kesobb manage-elni.
Mind2 esetben a user amikor hasznalni akarja a share-t user id/pass-t fog kerni.
- A hozzászóláshoz be kell jelentkezni
Így a CAL-okkal nem lesz gond? Mármint gondolom azért nem akarják beléptetni mert 5 CAL van helyből a szeró licencben.
- A hozzászóláshoz be kell jelentkezni
mellé 2x...
1) Ha nem csak a Domain User-eknek van joga a megosztashoz, akkor igen.
2) Nyilván igen, miért, külön VLAN-ra kerülnek?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
dc-én nem tartományi usernek jogot adni? az érdekes lenne. még anonymousnak tudsz adni jogot, de azt emlékeim szerint registry-ben kell bekapcsolni (win 2k3 esetén). dc-én nem tennék ilyet. pláne ilyen megfontolásból.
- A hozzászóláshoz be kell jelentkezni